Чинна з 11.09.2026.

На кого поширюється ця політика

Ця політика пояснює обробку персональних даних під час використання сайту checkpointsofia.info, звернення до CheckPoint Sofia та доступу до його освітніх матеріалів. Вона розмежовує дані відвідування сайту й дані, необхідні для медичного обслуговування. Інформацію про конкретне обстеження, медичну документацію або роботу в зовнішній пацієнтській системі додатково надають у межах відповідної послуги.

Сам перегляд сайту не потребує реєстрації, надання болгарського особистого ідентифікаційного номера ЕГН, медичного результату чи відомостей про сексуальне життя. Прочитання цієї політики не є згодою на маркетинг або медичну процедуру.

Контролер даних і контакт

Контролером для описаних власних видів діяльності є «ЧЕКПОЙНТ-АМБУЛАТОРИЯ ЗА ИНДИВИДУАЛНА ПРАКТИКА ЗА ЗДРАВНИ ГРИЖИ-ЕЛЕНА БИРИНДЖИЕВА» ЕООД, ЕИК 206286329, далі — «CheckPoint Sofia» або «ми». Місцезнаходження та адреса управління: Болгарія, м. Софія 1000, район Възраждане, вул. «Цар Самуил» № 111. Керівниця: Елена Тодорова Биринджиева.

Із запитаннями та запитами щодо персональних даних: info@checkpointsofia.info або письмово за вказаною адресою, керівниці, із темою «Персональні дані». Зазначена електронна адреса є контактом компанії; це позначення не означає, що призначено уповноваженого із захисту даних. За потреби ідентифікації ми попросимо лише дані, необхідні для безпечної відповіді.

Які дані ми обробляємо

Під час відкриття сторінки браузер надсилає технічні дані, потрібні для з’єднання: IP-адресу, запитану адресу, час, дані браузера й пристрою та технічні ідентифікатори. Хостинг, мережевий захист і сервери можуть обробляти журнали помилок і безпеки. Відвідування медичних сторінок може виявляти чутливі інтереси; ми не використовуємо їх для створення рекламного профілю здоров’я.

Якщо ви пишете або телефонуєте нам, ми отримуємо надані вами ім’я, адресу для відповіді, телефон, зміст запиту та можливі вкладення. Не надсилайте ЕГН, фотографії документів, результати або подробиці інтимного життя в першому загальному зверненні. Коли такі дані потрібні для послуги, ми уточнюємо належний спосіб їх надання.

Для службових профілів редакторів і адміністраторів обробляються дані облікового запису, права, автентифікація, створені й відредаговані матеріали та версії. Це профілі керування сайтом, а не медичні картки пацієнтів.

Пошук та інтерактивні інструменти

У поточній реалізації введений пошуковий текст і вибір в опитувальниках щодо ризику, PrEP та обстежень обробляються в пам’яті відкритої сторінки. Застосунок не надсилає їх як відповіді на сервер і не зберігає в cookies, localStorage чи профілі пацієнта. Повне перезавантаження скидає стан інструмента. Повернення назад може відновити попередній стан залежно від браузера.

Це не означає повної анонімності інтернет-з’єднання. Відкриття сторінки або наступного посилання створює звичайний мережевий запит. Браузер, пристрій або зовнішній сервіс можуть зберігати власну історію. На спільному пристрої закрийте сторінку й врахуйте налаштування історії та активних профілів.

Цілі та правові підстави

Надання й захист сайту, діагностика технічних проблем і запобігання зловживанням ґрунтуються на законному інтересі за ст. 6, п. 1, літ. f GDPR щодо працездатного й безпечного сервісу. Ми оцінюємо необхідність і вплив на відвідувачів та обмежуємо дані потрібними для цієї мети.

Для загального звернення обробка ґрунтується на законному інтересі відповісти. Коли на ваше прохання ми здійснюємо конкретні кроки для надання послуги або виконуємо договір, застосовується ст. 6, п. 1, літ. b. За юридичного обов’язку застосовується ст. 6, п. 1, літ. c.

Дані про здоров’я, сексуальне життя та сексуальну орієнтацію належать до спеціальних категорій. Самої підстави за ст. 6 для них недостатньо. Під час медичного обслуговування застосовується також відповідна умова за ст. 9, зокрема п. 2, літ. h, коли обробка необхідна для медичної допомоги з дотриманням професійної таємниці. Для інших цілей потрібна окрема застосовна умова; звичайне відвідування сайту або добровільний електронний лист не вважаються автоматично явною згодою на будь-яке використання.

Якщо для конкретної необов’язкової мети ми просимо згоду, зазначаємо мету та спосіб відкликання. Відмова не позбавляє доступу до основного інформаційного змісту. Відкликання не впливає на законність попередньої обробки.

Запис і результати в зовнішній системі

Посилання для запису й результатів ведуть до MedSoft. Введення даних там не є введенням у форму цього сайту. Перш ніж надавати інформацію, перевірте домен і повідомлення про конфіденційність відповідної системи.

Розмежування контролера й обробника залежить від конкретної діяльності та домовленості. Використання зовнішньої платформи не звільняє CheckPoint Sofia від відповідальності за медичні дані, цілі й засоби обробки яких він визначає. Запитайте нас про конкретну послугу та отримувачів даних; ця політика не оголошує MedSoft автоматично незалежним контролером усіх даних.

Хто може отримувати дані

Доступ можуть мати уповноважені працівники відповідно до своїх завдань, постачальники технічного обслуговування, хостингу й захисту, поштовий сервіс під час листування та компетентні органи за законною підставою. До діяльності від нашого імені застосовуються вимоги до обробників за ст. 28 GDPR. Ми не публікуємо дані пацієнтів в адміністративному редакторі сайту й не продаємо медичні дані для реклами.

Сайт використовує Cloudflare для мережевої доставки й захисту. Після активації відео встановлюється з’єднання з YouTube/Google; під час відкриття карти або соціальної мережі також діють правила відповідного зовнішнього сервісу. Вбудоване відео не завантажується до явної дії відвідувача.

Обробка за межами Європейського економічного простору

Міжнародні постачальники можуть обробляти технічні дані за межами ЄЕП, зокрема у США. Болгарський домен або локальний сервер не виключають такої обробки. Для передавання з нашого боку потрібен застосовний механізм за главою V GDPR, наприклад рішення про належний рівень захисту або стандартні договірні положення, а за потреби — додаткові заходи. Інформацію про конкретних отримувачів, країни й застосовні гарантії можна запитати за наведеним вище контактом. Політики зовнішніх сервісів доступні на їхніх сайтах.

Як довго зберігаються дані

Строк залежить від категорії та мети. Технічні журнали зберігаються протягом часу, необхідного для роботи, безпеки й розслідування конкретного інциденту; їх не слід зберігати безстроково лише тому, що вони наявні. Листування зберігається до опрацювання запиту й надалі настільки, наскільки це випливає з послуги, законного обов’язку або конкретної претензії. За такої потреби доступ і використання обмежуються відповідною метою.

Медична документація має окремі строки залежно від виду документа та чинних нормативних вимог. Для конкретного документа можна запитати строк або критерії його визначення; строк cookie не є строком зберігання медичної картки. Для резервних копій визначають окремий строк і порядок заміни; дані з них не повинні повертатися до звичайного використання після обґрунтованого видалення. Точні операційні строки визначаються в реєстрі діяльності та правилах зберігання контролера.

Ваші права

За відповідних умов ви маєте право на доступ і копію, виправлення неточних даних, видалення, обмеження обробки та перенесення наданих вами даних, якщо обробка автоматизована й ґрунтується на договорі або згоді. Ви можете заперечити проти обробки на підставі законного інтересу з огляду на вашу конкретну ситуацію. Проти прямого маркетингу можна заперечити будь-коли.

Права не є абсолютними: наприклад, законний обов’язок зберігати медичну документацію може перешкоджати негайному видаленню. За відмови або обмеження ми пояснюємо підставу й можливості скарги. Ми не застосовуємо рішень, заснованих виключно на автоматизованій обробці, які спричиняють правові або подібні значущі наслідки; освітні інструменти не вирішують, чи отримаєте ви медичну послугу.

Як подати запит або скаргу

Напишіть на info@checkpointsofia.info або за адресою управління. Опишіть запит і спосіб зворотного зв’язку; не надсилайте документ, що посвідчує особу, за замовчуванням. За обґрунтованих сумнівів щодо особи ми можемо попросити додаткові пропорційні дані. Уповноважений представник має підтвердити свої повноваження.

Ми відповідаємо без невиправданої затримки й зазвичай протягом одного місяця від отримання. Через складність або кількість запитів строк може бути подовжений ще на два місяці, із повідомленням причин у перший місяць. Зазвичай запити безкоштовні; законні винятки для явно необґрунтованих або надмірних запитів застосовуються з поясненням причин.

Ви маєте право подати скаргу до Комісії із захисту персональних даних: Софія 1592, бул. «Проф. Цветан Лазаров» № 2, kzld@cpdp.bg, https://cpdp.bg. Дотримуйтеся актуальних вказівок комісії для належного подання. Спочатку отримувати наш дозвіл не потрібно. Право на судовий захист також зберігається.

Діти та зміни політики

Освітні матеріали можна читати без профілю. Умови медичного обслуговування неповнолітніх визначаються законом і конкретною послугою; сайт не замінює їх загальною онлайн-згодою. За зміни цілей, постачальників або функцій ми за потреби оновлюємо політику до відповідної нової обробки й позначаємо дату чинної версії.

Як отримати термінову консультацію щодо PEP

Для термінової онлайн-консультації щодо PEP з інфекціоністом д-ром Івайлом Паковим скористайся Healee. Також можеш написати на info@checkpointsofia.info або відвідати CheckPoint Sofia в робочий час для отримання рекомендацій. Не відкладай медичну оцінку.

Запросити консультацію щодо PEP

ТЕРМІНОВА КОНСУЛЬТАЦІЯ ЩОДО PEP